A应用程序进行网络连接时
B应用程序启动时
C计算机开机时
DWindows启动
驱动级Rootkit病毒通过在Windows启动时加载Rootkit驱动程序,获取对Windows的控制权。
判断题查看答案
Rootkit病毒一般分为进程注入式和驱动级。
判断题查看答案
关于驱动级Rootkit病毒的原理描述,下列说法正确的是()
多选题查看答案
关于驱动级Rootkit病毒的原理描述,下列说法正确的是()
单选题查看答案
常见的Linux下rootkit技术包括可加载内核模块技术、/dev/kmem修改技术和内核映像补丁技术。
判断题查看答案
Rootkit的类型分为固件Rootkit、虚拟化Rootkit、内核级Rootkit、库级Rootkit和应用级Rootkit。
判断题查看答案
内核映像补丁通过修改内核映像文件,添加攻击代码实现rootkit的植入。
判断题查看答案
进程注入式Rootkit病毒通过释放()文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。
单选题查看答案
进程注入式Rootkit病毒通过释放动态链接库文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。
判断题查看答案